Projekt chroniący przed hakerami wart 5 milionów euro

Już w styczniu 2012 powstanie projekt ochrony systemów informatycznych przeznaczony dla zakładów usług publicznych. Jego głównym zadaniem będzie obrona przed hakerami. Aż 5 milionów euro przeznaczy na to Komisja Europejska.

Głównym celem projektu PRECYSE jest doprowadzenie do wypracowania rozwiązań ochrony dla systemów informatycznych do zarządzania usługami publicznymi w całej UE. Holandia  jest pierwszym krajem w którym będą wprowadzane i testowane rozwiązania realizowane w ramach projektu jest Holandia.

Okazuje się, że decyzja o tym zapadał na skutek ataku 21 listopada br., kiedy nieznani wcześniej hakerzy dokonali ataku na informatyczny system do zarządzania SCADA, należący do wodociągów w Illinois.

Pierwsze stadium projektu dotyczyć będzie wodociągów. Wszystkie one zostaną sprawdzone i będą monitorowane systemy bezpieczeństwa stosowane w 10 przedsiębiorstwach, dostarczających wodę pitną do holenderskich miast.

Niektóre firmy, dla obniżenia kosztów, nie odseparowały biurowych systemów Office i SCADA. Działają one na tych samych komputerach i awaria sprzętu czy zawirusowanie powodują wyłączenie systemu SCADA. Często zdalny dostęp do systemu zarządzania, który powinien być obwarowany mechanizmami kontroli bezpieczeństwa, jest możliwy po wpisaniu prostego hasła. Co gorsza tymczasowe hasła i loginy przydzielane są informatykom bądź inżynierom z firm trzecich, które zajmują się podwykonawstwem. „Podpinają się” oni do systemu często za pomocą notebooków, w których znajduje się stary nieaktualny pakiet antywirusowy lub nie ma nawet darmowego firewalla.

Taki właśnie błąd pozwolił hackerowi o nicku „pr0f” na udane włamanie 20 listopada br. do systemu kontroli drugiego co do wielkości amerykańskiego przedsiębiorstwa wodociągowego.

Dokumenty, jakie opublikował na ulubionym serwisie hakerów – Pastebin – zawierały linki do zrzutów ekranu z wewnętrznego systemu kontroli oczyszczalni ścieków Houston-Południe. Oświadczenie pr0f nie zostało w żaden sposób skomentowane przez South Houston's Water and Sewer Department, zarządzający oczyszczalnią.

Podstawowym celem projektu PRECYSE jest stworzenie systemu alarmowego, który zaczyna działać przy próbie nieuprawnionego dostępu do systemu SCADA oraz posiada listę osób uprawnionych do dostępu do tego systemu. Po prostu chodzi o stworzenie listy dostępu umożliwiającej tylko uprawnionym osobom wejście do systemu i zablokowanie działań hakerskich – w przypadku prób np. pozyskania kodów kontrolnych używanych do sterowania sprzętem, dostęp będzie zablokowany.(PAP)


ostatnia zmiana: 2011-12-06
Komentarze
Polityka Prywatności